Начало / Политика за поверителност

ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ

В сила от: 21.11.2025г.

При използване на уебсайта https://emszonesofia.bg и/или закупуване на услиги онлайн от ТРЕЛЕНА ЕООД, ЕИК 206962316, със седалище и адрес: гр. София, ж.к. Люлин, бл. 913А („Администратор“), Вашите лични данни се обработват съгласно GDPR и ЗЗЛД.

Моля, прочетете внимателно тази политика.

ОСНОВАНИЯ ЗА ОБРАБОТКА НА ДАННИ:

Въз основа на договор – когато поръчаш определени услуги от нас;

Въз основа на закон – когато нормативните актове ни възлагат това задължение;

Въз основа на своето изрично съгласие – във всички останали случаи;

В следващите параграфи ще намериш детайлна информация относно обработването на личните ти данни в зависимост от основанието, на което ги обработваме.

ЗА ИЗПЪЛНЕНИЕ НА ДОГОВОРА

Ние обработваме личните ти данни, за да изпълняваме своите задължения към теб, както и за да можем да се възползвате от нашите права по договора.

Цели на обработката:

  • За изпълнение на договора (поръчка) и изпълнение на избраната/ите услуга/и.
  • За издаване на фактури и счетоводни цели.
  • За изпращане на важна информация относно поръчки, промени в услугата или условията.
  • За маркетингови цели – изпращане на новини и оферти (само при изрично съгласие).
  • За подобряване на работата на сайта чрез анализ на поведението на потребителите (анонимни статистически данни).

Какви данни събираме и защо:

При използване на нашия сайт и при поръчка на продукти/услуги, ние можем да събираме следните категории лични данни:

  • Данни за контакт – име, фамилия, телефон, имейл адрес.
  • Данни за плащания – номер на поръчка, дата, сума, начин на плащане. Забележка: Плащанията се обработват чрез MуPOS и ние не съхраняваме данни за банкови карти.
  • Фактурни данни – ЕИК, ДДС номер, фирмено наименование, адрес на управление (при издаване на фактура).
  • Данни за комуникация – кореспонденция по имейл, чрез формите за контакт или чата в сайта.
  • Маркетингови предпочитания – абонамент за бюлетин, съгласие за получаване на оферти.
  • Cookies – Задължителни (функционалност), аналитични (например Google Analytics) и маркетингови – последните само след съгласие.

Обработката на посочените лични данни за нас се явява задължителна, за да можем да сключим договора (продажба) с теб и да го изпълняваме.

Предоставяне на твоите данни на трети лица:

Ние предоставяме твои лични данни на трети лица, за да предложим качествено и комплексно обслужване. Не предоставяме твои лични данни на трети лица, преди да се уверим, че са взети всички технически и организационни мерки за защита на тези данни като се стремим да осъществяваме строг контрол за изпълнение на тази цел. Всички трети лица обработват данните в съответствие с GDPR и само за целите, определени от нас.

Лични данни предоставяме на следните категории получатели (администратори на лични данни):

  • Хостинг доставчик – за поддръжка на уебсайта.
  • Платежен доставчик (MyPOS) – за обработка на плащания.
  • Счетоводна фирма – за водене на счетоводството.
  • Доставчици на имейл маркетинг.

Данните, събрани на това основание изтриваме 5 години след прекратяване на договорното отношение с теб. Срокът е определен от 5-годишния давностен срок за възможните претенции от договора.

ИЗПЪЛНЕНИЕ НА ЗАКОНОВИТЕ ЗАДЪЛЖЕНИЯ

Възможно е в закона да е предвидено задължение за нас да обработваме личните ти данни. В тези случаи ние сме длъжни да извършим обработката, като например:

  • задължения по Закона за мерките срещу изпиране на пари;
  • изпълнение на задължения във връзка с продажбата от разстояние, продажбата извън търговския обект, предвидени в Закона за защита на потребителите;
  • предоставяне на информация на Комисията за защита на потребителите или трети лица, предвидени в Закона за защита на потребителите;
  • задължения, предвидени в Закона за счетоводството и Данъчно-осигурителния процесуален кодекс и други свързани нормативни актове, във връзка с воденето на законосъобразно счетоводство;
  • предоставяне на информация на съда и трети лица, в рамките на производство пред съд, съобразно изискванията на приложимите към производството нормативни актове;
  • удостоверяване на възраст при пазаруване онлайн.

Данните, събрани съгласно предвидено задължение в закона, изтриваме след като задължението за събиране и съхранение бъде изпълнено или отпадне.

Предоставяне на твоите данни на трети лица:

Когато по закон за нас е предвидено задължение, е възможно да предоставим лични данни на компетентния държавен орган, физическо или юридическо лице.

СЪГЛАСИЕ ЗА ОБРАБОТКА НА ЛИЧНИ ДАННИ

Ние обработваме твоите лични данни на това основание само след изрично, недвусмислено и доброволно съгласие от твоя страна. Няма да предвиждаме каквито и да е неблагоприятни последици за теб, ако откажеш обработването на личните данни.

Оттегляне на съгласието

Предоставените съгласия могат да бъдат оттеглени по всяко време. Ако оттеглиш съгласието си за обработване на лични данни, ние няма да използваме личните ти данни и информация за определените по-горе цели.

За да оттеглиш даденото съгласие е необходимо само да използваш нашата секция за защита на лични данни или просто да се свържеш с нас на посочените контакти.

На основание даденото от теб съгласие обработваме твоя имейл и друга информация, за която изрично се съгласяваш.

Данните, събрани на това основание, изтриваме при искане от твоя страна или 2 години след първоначалното им събиране.

Анонимизация и псевдонимизация

Ние обработваме данни за статически цели. Това означава за анализи, в които резултатите са само обобщаващи и следователно данните са анонимни. Идентифицирането на конкретно лице от тази информация е невъзможно.

Твоите данни могат да бъдат и анонимизирани. Анонимизирането представлява алтернатива на изтриването на данните. При анонимизация, всички лични разпознаваеми елементи /елементи, позволяващи идентифициране, се заличават необратимо. За анонимизирани данни няма нормативно задължени за изтриване, тъй като не представляват лични данни.

ЗАЩИТА НА ТВОИТЕ ЛИЧНИ ДАННИ

За осигуряване на адекватна защита на данните на компанията и своите клиенти, ние прилагаме всички необходими организационни и технически мерки, предвидени в Закона за защита на личните данни и Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета, както и най-добрите практики от международни стандарти.

Компанията е приела правила за предотвратяване на злоупотреби и пробиви в сигурността.

С цел максимална сигурност при обработка, пренос и съхранение на твоите данни, може да използваме допълнителни механизми за защита като криптиране, псевдонимизация и други.

Работим с единствено с обработващи лични данни, които осигуряват еквивалентни стандарти за сигурност.

ПРАВА НА ПОТРЕБИТЕЛИТЕ

Ти имаш всички права за защита на личните данни съгласно българското законодателство и правото на Европейския съюз. Всеки Потребител има право на:

  • Информираност (във връзка с обработването на личните му данни от администратора);
  • Достъп до собствените си лични данни;
  • Коригиране (ако данните са неточни);
  • Изтриване на личните данни (право „да бъдеш забравен“);
  • Ограничаване на обработването от страна на администратора или обработващия лични данни;
  • Преносимост на личните данни между отделните администратори;
  • Възражение спрямо обработването на негови лични данни;
  • Да не бъдеш обект на решение, основаващо се единствено на автоматизирано обработване, включващо профилиране, което поражда правни последствия теб или по подобен начин те засяга в значителна степен;
  • Право на защита по съдебен или административен ред, в случай, че правата ти са били нарушени.
  • Можеш да поискаш изтриване на своите данни, ако:
  • Личните данни повече не са необходими за целите, за които са били събрани или обработвани по друг начин;
  • Оттеглиш своето съгласие, върху което се основава обработването на данните и няма друго правно основание за обработването;
  • Възразиш срещу обработването и няма законни основания за обработването, които да имат преимущество;
  • Личните данни са били обработвани незаконосъобразно;
  • Личните данни трябва да бъдат изтрити с цел спазването на правно задължение, установено от закона;
  • Личните данни са били събрани във връзка с предлагането на услуги на информационното общество на деца и съгласието е дадено от носещия родителска отговорност за детето.
  • Можеш да ограничиш обработването на лични данни от наша страна, когато:
  • Оспориш точността на личните данни;
  • Обработването е неправомерно, но не желаеш личните данни да бъдат изтрити, а изискваш вместо това ограничаване на използването им;
  • Ние не се нуждаем повече от личните данни за целите на обработването, но ти ги изискваш за установяването, упражняването или защитата на правни претенции;
  • възразяваш срещу обработването в очакване на проверка дали нашите законни основание за обработка имат преимущество пред интересите ти.
  • Право на преносимост.
  • Имаш право да получиш личните данни, които те засягат и които си ни предоставил, в електронен формат и да прехвърлиш тези данни на друг администратор без възпрепятстване от наша страна, когато обработването е основано на съгласие или на договорно задължение и обработването се извършва по автоматизиран начин.

Право на възражение.

Имаш право да възразиш пред нас срещу обработването на личните ти данни. Ние ще прекратим обработването, освен ако не докажем, че съществуват убедителни законови основания за обработването, които имат предимство пред интересите, правата и свободите на теб като субекта на данни, или за установяването, упражняването или защитата на правни претенции. При възразяване срещу обработването на лични данни за целите на директния маркетинг обработването ще се прекрати незабавно.

Право на жалба до надзорния орган

Можеш да подадеш жалба срещу незаконосъобразно обработване на личните ти данни до Комисия за защита на личните данни или до компетентния съд.

Поддържане на регистър

Ние поддържаме регистър на дейностите по обработване, за които отговоряме. Този регистър съдържа цялата по-долу посочена информация:

името и координатите за връзка с нас;

описание на категориите субекти на данни и на категориите лични данни, които обработваме;

категориите получатели, пред които са или ще бъдат разкрити лични данни, включително получателите в трети държави или международни организации;

когато е възможно, предвидените срокове за изтриване на различните категории данни;

когато е възможно, общо описание на техническите и организационни мерки за сигурност.

Можеш да упражняваш своите права на:[email protected]

КОНТРОЛЕН ОРГАН:

Имате право да подадете жалба до Комисия за защита на личните данни:

Адрес: гр. София, бул. „Проф. Цветан Лазаров“ № 2

Уеб: www.cpdp.bg